CVE-2022-24644
ZZ Inc. KeyMouse Windows 3.08 और उससे पहले के संस्करण एक बिना प्रमाणीकरण वाले अद्यतन के दौरान दूरस्थ कोड निष्पादन भेद्यता से प्रभावित होते हैं। इस भेद्यता का शोषण करने के लिए, उपयोगकर्ता को KeyMouse के प्रभावित...
- प्रकाशित
- 7 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 78.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZZ Inc. KeyMouse Windows 3.08 और उससे पहले के संस्करण एक बिना प्रमाणीकरण वाले अद्यतन के दौरान दूरस्थ कोड निष्पादन भेद्यता से प्रभावित होते हैं। इस भेद्यता का शोषण करने के लिए, उपयोगकर्ता को KeyMouse के प्रभावित इंस्टॉलेशन का अद्यतन ट्रिगर करना होगा।
स्रोत
2CVE-2022-24644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो KeyMouse Windows 3.08 अद्यतन तंत्र के विरुद्ध DNS स्पूफिंग के माध्यम से अप्रमाणित रिमोट कोड निष्पादन का प्रदर्शन करता है।
Bai cuoi ky CVE-2022-24644
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।